В новый eToken NG-OTP добавлен генератор паролей
Июнь, 2005
Компания Aladdin Software Security R.D. дополнила продуктовую линейку электронных ключей новым USB-устройством с системой генерации одноразовых паролей eToken NG-OTP. Концепция “одноразового пароля” (One-Time-Password, OTP) призвана исключить риск компрометации пароля при дистанционном доступе.
Aladdin реализовала OTP как функциональное расширение токена eToken PRO: гибрид поддерживает аутентификацию на основе PKI, обычного пароля или OTP и сочетает функции известной модели с генерацией одноразовых паролей для защищённого дистанционного доступа мобильных пользователей к корпоративным ресурсам.
Как работает OTP
Каждый раз при аутентификации пользователь нажимает кнопку на ключе — на ЖК-дисплее отображается новое парольное значение, которое вводится на специальном Web-ресурсе (в том числе через WAP) и сверяется с серверным. Подсмотренный пароль бесполезен — при следующем входе потребуется другой. Доступ возможен и на устройствах без USB-разъёма (PDA, телефоны, смартфоны); ключ работает без клиентского ПО, обеспечивая безопасный вход откуда угодно — из чужого офиса, Интернет-кафе. Двухфакторная аутентификация доступна как в подключённом к USB-порту состоянии (как eToken PRO), так и в отключённом (на основе OTP).
Контекст рынка и предпосылки
Российский рынок знал концепцию OTP по генераторам RSA Security от компании “Демос”: ключи RSA синхронизированы по времени (у Aladdin — по событию), узкоспециализированы и нацелены на массовый сегмент; ключи Aladdin функционально избыточны, дороже и ориентированы на удержание клиентов.
Директор по продуктам Aladdin Антон Крячков называет две предпосылки: рост мобильности бизнеса и развитие Интернет-услуг (онлайн-банкинг, платежи), требующих строгой аутентификации обеих сторон. “Если задача подтверждения подлинности сервера решается с помощью сертификата, то клиент, работающий с PDA или за чужим компьютером, не всегда может использовать свой сертификат, хранящийся на USB-ключе или смарт-карте. Именно для таких случаев мы предлагаем eToken NG-OTP, который действует и как генератор одноразовых паролей, и как USB-ключ с функциональностью смарт-карты”.
Инфраструктура
Ключ позволяет работать в “недоверенной” среде без развёртывания инфраструктуры открытых ключей (PKI); если PKI впоследствии внедряется, тот же ключ используется для хранения ключей шифрования, цифровых сертификатов, ЭЦП и др. Для организации доступа необходим сервер аутентификации RADIUS (интеграция с VPN-шлюзами и приложениями), получающий данные о пользователях из Active Directory через систему управления токенами TMS; выпускаются версии с памятью 32 и 64 Кб.
Это краткая аннотация статьи, полную версию читайте в первоисточнике.
Первоисточник: PC Week, №23, Июнь, 2005
Эксперт: Редакционный эксперт
